информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
За кого нас держат?Портрет посетителяСетевые кракеры и правда о деле Левина
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 700 с лишним git-серверов пострадало... 
 От повторного пришествия Шаи-Хулуда... 
 Крупный сбой Azure и других сервисов... 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / miscellaneous
Имя Пароль
ФОРУМ
если вы видите этот текст, отключите в настройках форума использование JavaScript
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
  • Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
  • Новичкам также крайне полезно ознакомиться с данным документом.
Нет 26.02.02 01:48  Число просмотров: 908
Автор: Korsh <Мельников Михаил> Статус: Elderman
<"чистая" ссылка>
> Возмож но ли взломать winzip архил если пароль порядка 100
> символов???
> Само сабой без брут форса.
Пока никто не знает как это сделать потому чот не возможно это(или почти).
Теперь прикинем софтина с наилучшем алгоритмом обещает 15 миллионов в секунду на 1Ghz это получается
5*10^14 паролей в год.
Если позиций в пароле 100 а используемых символов к примеру 47(все, без русского)
то общее число паролей= 2*10^167 --- круто
И если множество всех паролей не содержат тех которые отпираю архив, то время на подбор:
3*10^152 лет !!!!
это время на 100 порядков больше чем общее время жизни вселенной!!!
А если хочется быстро подобрать, то это можно сделать за день
правдо для этого нужно 10^155 машин :)))
<miscellaneous>
Возможно ли ???? 25.02.02 21:23  
Автор: Winzip Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Возмож но ли взломать winzip архил если пароль порядка 100 символов???
Само сабой без брут форса.
Нет 26.02.02 01:48  
Автор: Korsh <Мельников Михаил> Статус: Elderman
<"чистая" ссылка>
> Возмож но ли взломать winzip архил если пароль порядка 100
> символов???
> Само сабой без брут форса.
Пока никто не знает как это сделать потому чот не возможно это(или почти).
Теперь прикинем софтина с наилучшем алгоритмом обещает 15 миллионов в секунду на 1Ghz это получается
5*10^14 паролей в год.
Если позиций в пароле 100 а используемых символов к примеру 47(все, без русского)
то общее число паролей= 2*10^167 --- круто
И если множество всех паролей не содержат тех которые отпираю архив, то время на подбор:
3*10^152 лет !!!!
это время на 100 порядков больше чем общее время жизни вселенной!!!
А если хочется быстро подобрать, то это можно сделать за день
правдо для этого нужно 10^155 машин :)))
Voobzheto esli izvestna chast` teksta ( naprimer ty znaesh chto tam word documents ili ezhe kakaia nibud hrenota format kotoroi izvesten) to lomaetsia ochen bystro 26.02.02 02:39  
Автор: + <Mikhail> Статус: Elderman
<"чистая" ссылка>
Интересно как 27.02.02 03:19  
Автор: Korsh <Мельников Михаил> Статус: Elderman
<"чистая" ссылка>
насколько мне известно 25.02.02 21:26  
Автор: ZaDNiCa <indeed ZaDNiCa> Статус: Elderman
<"чистая" ссылка>
единственно возможный метод взлома зип-архива это и есть брутфорс (либо перебор по словарю)
насколько мне известно 25.02.02 22:14  
Автор: Winzip Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> единственно возможный метод взлома зип-архива это и есть
> брутфорс (либо перебор по словарю)

Вырезка из конференции одной

"кстати, смысла делать пароли к .ZIP более 6-7 символов нету никакого, придуман алгоритм раскодировки таких архивов в течении часа, независимо от длины пароля.

http://www.elcomsoft.com/archpr.html "

Я в английском не очень вот и хочу понять прогон это или правда.
насчет часа - гон, насчет длины - правдоподобно(см. внутри) 28.02.02 05:46  
Автор: йцукенг <jcukeng> Статус: Member
<"чистая" ссылка>
> > единственно возможный метод взлома зип-архива это и
> есть
> > брутфорс (либо перебор по словарю)
а криптоаналитики даром хлеб едят?
только их открытия имеют гриф ДСП.
> "кстати, смысла делать пароли к .ZIP более 6-7 символов
> нету никакого, придуман алгоритм раскодировки таких архивов
> в течении часа, независимо от длины пароля.
насчет часа - гон, вряд ли они спецы в криптоанализе. а брутфорс - дело долгое.
насчет длины выскажу пару соображений.
1. есть экспортные ограничения США на криптоалгоритмы.
2. основные алгоритмы кодируют инфу поблочно, например, группами по 7 байт.
т.о. при увеличении длины ключа сложность перебора возрастает линейно,
а вовсе не экспоненциально.
пример:
NT4. выбери нетривиальный пароль из восьми букв и запусти l0phtcrack+.
восьмая буква подберется очень быстро.
это конфа *.humor была наверное... 26.02.02 09:50  
Автор: z0 <z0> Статус: Member
<"чистая" ссылка>
или ты с чем-то спутал
у arj подобный эффект есть но только в случае повторяющихся последовательностей в пассворде типа fuckfuckfuckfuckfuckfuck
на практике это только случайно может помочь

есть три способа вскрытия:
1) брутефорс (работает не всегда - например при очень маленьком архиве может давать ложные срабатывания) после 1-2 недель обычно его останавливают т.к. за@#ывает
2) грубые ошибки в алгоритме - см выше про arj - все они уже известны
3) по известному тексту (тож не всегда - текст не известен и вообще непростое это дело - в каждом случае приходится кодить специальные проги для микробрутефорсов на ограниченных частично известных участках. я например смело прошу за такие работы от $1000)
спасибо что пояснили!!!! 28.02.02 20:14  
Автор: Winzip Статус: Незарегистрированный пользователь
<"чистая" ссылка>
1




Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2025 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach